V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-43890
CVE
Высокий KEVПодтвержденаЭксплойт есть

Мы изучили сообщения об уязвимости спуфинга в установщике AppX, которая затрагивает Microsoft Windows. Microsoft известно об атаках, которы…

CVSS
7.1
Высокий
EPSS
0.10
p95
Опубликовано
2021-01-01
Обновлено
2021-12-15
Описание

Мы изучили сообщения об уязвимости спуфинга в установщике AppX, которая затрагивает Microsoft Windows. Microsoft известно об атаках, которые пытаются использовать эту уязвимость с помощью специально созданных пакетов, включающих семейство вредоносных программ, известное как Emotet/Trickbot/Bazaloader. Злоумышленник может создать вредоносное вложение для использования в фишинговых кампаниях. Затем злоумышленнику придется убедить пользователя открыть специально созданное вложение. Пользователи, учетные записи которых настроены с меньшими правами пользователя в системе, могут быть менее подвержены воздействию, чем пользователи, работающие с правами администратора. Пожалуйста, обратитесь к таблице обновлений безопасности для получения ссылки на обновленное приложение. Кроме того, вы можете загрузить и установить установщик, используя ссылки, представленные в разделе часто задаваемых вопросов. Пожалуйста, обратитесь к разделам «Меры по смягчению последствий» и «Обходные пути» для получения важной информации о шагах, которые вы можете предпринять для защиты своей системы от этой уязвимости. Обновление от 27 декабря 2023 г.: В последние месяцы Microsoft Threat Intelligence наблюдает увеличение активности злоумышленников, использующих методы социальной инженерии и фишинга для нацеливания на пользователей ОС Windows и использующих схему URI ms-appinstaller. Чтобы устранить это увеличение активности, мы обновили установщик приложений, чтобы отключить протокол ms-appinstaller по умолчанию, и рекомендуем другие потенциальные меры по смягчению последствий.

Теги · CWE
KEV
Затронутые продукты
App_installerApp_installer
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-12-15
Добавлена в KEV
2021-12-15
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.103 · p95
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2021-43890
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
Затронутые продукты
ПродуктВендорСтатус
app_installer*Эксплуатируется
app_installer*Эксплуатируется
Источники данных
CVE
Связанные уязвимости